AAA服务器

AAA服务器

包含三种功能:认证、授权、计费

  • 验证动作包含核对用户名、密码、证书
  • 授权表现为下发用户权限、访问目录、用户级别等
  • 计费表现为记录用户上网流量、时长等

常用两种协议:RADIUS协议和TACACS+协议

两种部署方式:使用远程服务器,或交换机设备本身作本地认证服务器

支持的服务:为多种网络访问方式提供安全保证,包括:

  • 设备管理TELNET, SSH, HTTP/HTTPS登录。

  • 网络接入PPP拨号、802.1X端口认证。

  • 资源访问FTP文件传输。

Radius与TACACS+协议

RADIUS (Remote Authentication Dial-In User Service远程认证拨号系统)是分布式的交互协议

  • 特点UDP协议,1812、1813端口,传输效率高。将认证和授权捆绑在一起,计费单独处理。

  • 应用场景 :最广泛应用于网络接入(如拨号、Wi-Fi、交换机端口认证)场景。

报文结构

**Code字段决定报文类型:**值为1、2、3表示认证报文 ,值为4、5表示计费报文

Attribute字段携带认证、授权、计费信息,长度可变,采用(Type,Length,Value)三元组格式携带数据(可选Type如下,26号特殊,可自定义扩展属性)

交互过程

TACACS+ (Terminal Access Controller Access-Control System Plus,终端访问控制器控制系统协议)是一种增强的安全协议

  • 特点TCP 协议,更可靠。将认证、授权、计费三个过程分离,模块化程度更高,控制更精细。

  • 应用场景 :常用于设备管理权限的控制(如网络工程师登录路由器、交换机进行配置)。

报文结构

  • 三种认证报文: Start、Continue、Reply
  • 两种授权报文 :请求和响应
  • 两种计费报文:请求和响应

授权方式

用户接入认证授权

  • 本地认证授权
  • RADIUS认证授权
  • CA认证授权

登录设备认证授权

  • 本地认证授权
  • RADIUS认证授权

设备间协议认证

  • 大多采用本地认证
相关推荐
周周记笔记9 天前
LC项目实战一:新建工程(一)
硬件
才鲸嵌入式9 天前
STM32 USB协议栈源码分析
stm32·单片机·嵌入式·驱动·usb·硬件·phy
potato_may12 天前
工程框架搭建(续)
蓝桥杯·嵌入式·硬件·国赛·调度器·裸机开发·stm2
小菜鸟派大星12 天前
电路学习(九)MOS管
学习·硬件·mos管·电路·电路仿真
周周记笔记13 天前
【元器件专题】理解电容的频率特性(八)
硬件
电气小僧15 天前
AP法设计电感公式推导
硬件工程·硬件·电力电子·电源·开关电源
qq_4017004115 天前
电机驱动硬件电路
硬件
Darken0317 天前
基于 STM32 ——GPIO输出
单片机·学习·gpio·硬件
爱思德学术18 天前
中国计算机学会(CCF)推荐学术会议-C(计算机体系结构/并行与分布计算/存储系统):CF 2026
人工智能·算法·硬件
FreakStudio1 个月前
串口协议解析实战:以 R60ABD1 雷达为例,详解 MicroPython 驱动中数据与业务逻辑的分离设计
python·单片机·pycharm·嵌入式·面向对象·硬件·电子diy